AlgoSec выпустила новую версию AlgoSec Security Management Suite 6.7

AlgoSec выпустила новую версию AlgoSec Security Management Suite 6.7

Обновлённая версия упрощает и оптимизирует управление политиками безопасности при реализации масштабных проектов по миграции серверов и по выводу их из эксплуатации, гарантируя сохранение работоспособности сервисов и непрерывность бизнеса.

В AlgoSec Security Management Suite 6.7 реализована поддержка дополнительных сетевых устройств, а также добавлены новые возможности, направленные на улучшение визуализации и автоматизации, а также выполнение требований стандартов и упрощение управления рисками.

AlgoSec Security Management Suite представляет собой интегрированное комплексное решение для управления сложными сетевыми политиками безопасности на всех уровнях - от уровня бизнес приложений до уровня сетевой инфраструктуры предприятия. Данное решение автоматизирует весь процесс управления изменениями, ускоряет процессы предоставления доступа к приложениям, обеспечивает безопасность и прозрачность как в виртуальных, облачных, так и в физических средах.

В своей статье «Миграция Центров Обработки Данных – 5 шагов к успеху» аналитик Gartner Дэвид Капуччо (David Cappuccio) отмечает: «Один из наиболее важных этапов оценки рисков, часто называемый «фазой обнаружения» (discovery phase), включает в себя детальную оценку или аудит того, что именно, как и когда нужно перемещать. На данном этапе пристального внимания требуют приложения, их сетевые зависимости и, самое главное, зависимости между приложениями, а также потенциальный  каскадный эффект отказа связанных приложений и следующие за этим негативные влияния на бизнес-процессы в случае некорректного завершения процесса миграции какого-либо приложения».

Ключевые возможности AlgoSec Security Management Suite 6.7

  • Упрощение масштабной миграции приложений: AlgoSec упрощает управление политиками безопасности в проектах по выводу из эксплуатации и миграции с участием десятков или даже сотен серверов. Благодаря наличию встроенных типовых рабочих процессов, (workflows) пользователю достаточно выбрать сервер, который должен быть мигрирован, после чего AlgoSec автоматически определяет все приложения, которые при этом будут затронуты и автоматически генерирует запросы на изменение в потоках сетевого трафика, одновременно обеспечивая бесперебойность выполнения политик безопасности и гарантированность доступа к сети.  
  • Визуализация подключенных приложений: улучшенная динамическая графическая карта сети обеспечивает полную видимость всех приложений и наглядное отображение всех сетевых зависимостей, необходимых для их нормального функционирования. Также на карте в режиме реального времени отображаются заблокированные соединения, а сами бизнес приложения наглядно выделяются разными цветами в зависимости от совокупной оценки уровней их уязвимостей по итогам диагностики и анализа рисков.
  • Упрощение и автоматизация подключения общих приложений: теперь администраторы могут создавать шаблоны, которые автоматически применяются при соответствующих подключениях для общих приложений, таких как антивирусы, резервное копирование, DNS-сервисы и пр., что сокращает расходы и упрощает процессы управления изменениями. Любые изменения в шаблонах, например,  включение дополнительного сервера резервного копирования, автоматически применяются для всех связанных приложений. 
  • Расширение числа поддерживаемых стандартов: в AlgoSec добавлены новые отчёты по проверке степени соответствия отраслевым стандартам для следующих стандартов: Health Insurance Portability and Accountability Act (HIPAA), Internet Banking and Technology Risk Management Guidelines (IBTRM) и NERC CIP версии 5.0.
  • Поддержка дополнительных сетевых устройств: к обширному набору поддерживаемых устройств сетевой инфраструктуры в AlgoSec Security Management Suite 6.7 добавилась поддержка для Avaya Layer 3 коммутаторов, коммутаторов Brocade VDX, межсетевых экранов Hillstone Networks и Dell SonicWALL, а также поддержка веб-сервисов и приложений Amazon Web Services и виртуальных межсетевых экранов VMware NSX.

«Корпоративные центры обработки данных постоянно развиваются, требуя от компаний быть готовыми быстро  развернуть или перенести бизнес приложения, при этом сохраняя высокий уровень безопасности и соответствия стандартам», - заявил Авишай Вул (Avishai Wool), технический директор AlgoSec. «С выходом новой версии AlgoSec Security Management Suite 6.7 организации получают возможность автоматизировать и оптимизировать процесс взаимодействия уровня приложений с сетевым уровнем – быстро, легко и надёжно».

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru